最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

java編程之基于SpringBoot框架實現(xiàn)掃碼登錄

 更新時間:2021年09月23日 15:18:34   作者:莊周de蝴蝶  
本文將介紹基于SpringBoot + Vue + Android實現(xiàn)的掃碼登錄demo的總體思路,文中附含詳細示例代碼,有需要的朋友可以借鑒參考下,希望能夠有所幫助

完整代碼已上傳到GitHub

Web端體驗地址:http://47.116.72.33/(只剩一個月有效期)

apk下載地址:https://github.com/zhangjiwei1221/qrscan/releases/tag/0.0.1。

用戶名:非空即可,密碼:123456,效果見文末,整體實現(xiàn)如有不妥之處,歡迎交流討論

實現(xiàn)部分參考二維碼掃碼登錄是什么原理。

項目簡介

后端:SpringBoot,Redis
前端:Vue,Vue RouterVueX、Axiosvue-qr、ElemntUI。
安卓:ZXing、XUI、YHttp

實現(xiàn)思路

總體的掃碼登錄和OAuth2.0的驗證邏輯相似,如下所示:

image-20210921205657426

用戶選擇掃碼登錄可以看作是A:前端發(fā)授權請求,等待app掃碼。
用戶使用app進行掃碼可以看作是B:掃碼進行授權,返回一個臨時Token供二次認證。
用戶在app進行確認登錄可以看作是C:進行登錄確認,授權用戶在Web端登錄。
后端在用戶確認登錄后返回一個正式Token即可看作是步驟D。
后續(xù)前端根據(jù)正式Token訪問后臺接口,正式在Web端進行操作即可看作是EF。

二次認證的原因

之所以在用戶掃碼之后還需要進行再一次的確認登錄,而不是直接就登錄的原因,則是為了用戶安全考慮,避免用戶掃了其他人需要登錄的二維碼,在未經(jīng)確認就直接登錄了,導致他人可能會在我們不知道的情況下訪問我們的信息。

實現(xiàn)步驟

用戶訪問網(wǎng)頁端,選擇掃碼登錄

用戶在選擇掃碼登錄時,會向后端發(fā)送一個二維碼的生成請求,后端生成UUID,并保存到Redis(固定有效時間),狀態(tài)設置為UNUSED(未使用)狀態(tài),如果Redis緩存過期,則為EXPIRE(過期)狀態(tài),前端根據(jù)后端返回的內(nèi)容生成二維碼,并設置一個定時器,每隔一段時間根據(jù)二維碼的內(nèi)容中的UUID,向后端發(fā)送請求,獲取二維碼的狀態(tài),更新界面展示的內(nèi)容。

生成二維碼后端接口:

/**
 * 生成二維碼內(nèi)容
 *
 * @return 結果
 */
@GetMapping("/generate")
public BaseResult generate() {
    String code = IdUtil.simpleUUID();
    redisCache.setCacheObject(code, CodeUtils.getUnusedCodeInfo(), 
                              DEFAULT_QR_EXPIRE_SECONDS, TimeUnit.SECONDS);
    return BaseResult.success(GENERATE_SUCCESS, code);
}

前端獲取內(nèi)容,生成二維碼:

getToken() {
    this.codeStatus = 'EMPTY'
    this.tip = '正在獲取登錄碼,請稍等'
    // 有效時間 60 秒
    this.effectiveSeconds = 60
    clearInterval(this.timer)
    request({
        method: 'get',
        url: '/code/generate'
    }).then((response) => {
        // 請求成功, 設置二維碼內(nèi)容, 并更新相關信息
        this.code = `${HOST}/code/scan?code=${response.data}`
        this.codeStatus = 'UNUSED'
        this.tip = '請使用手機掃碼登錄'
        this.timer = setInterval(this.getTokenInfo, 2000)
    }).catch(() => {
        this.getToken()
    })
}

后端返回二維碼狀態(tài)信息的接口:

/**
 * 獲取二維碼狀態(tài)信息
 *
 * @param code 二維碼
 * @return 結果
 */
@GetMapping("/info")
public BaseResult info(String code) {
    CodeVO codeVO = redisCache.getCacheObject(code);
    if (codeVO == null) {
        return BaseResult.success(INVALID_CODE, StringUtils.EMPTY);
    }
    return BaseResult.success(GET_SUCCESS, codeVO);
}

前端輪詢獲取二維碼狀態(tài):

getTokenInfo() {
    this.effectiveSeconds--
    // 二維碼過期
    if (this.effectiveSeconds <= 0) {
        this.codeStatus = 'EXPIRE'
        this.tip = '二維碼已過期,請刷新'
        return
    }
    // 輪詢查詢二維碼狀態(tài)
    request({
        method: 'get',
        url: '/code/info',
        params: {
            code: this.code.substr(this.code.indexOf('=') + 1)
        }
    }).then(response => {
        const codeVO = response.data
        // 二維碼過期
        if (!codeVO || !codeVO.codeStatus) {
            this.codeStatus = 'EXPIRE'
            this.tip = '二維碼已過期,請刷新'
            return
        }
        // 二維碼狀態(tài)為為正在登錄
        if (codeVO.codeStatus === 'CONFIRMING') {
            this.username = codeVO.username
            this.avatar = codeVO.avatar
            this.codeStatus = 'CONFIRMING'
            this.tip = '掃碼成功,請在手機上確認'
            return
        }
        // 二維碼狀態(tài)為確認登錄
        if (codeVO.codeStatus === 'CONFIRMED') {
            clearInterval(this.timer)
            const token = codeVO.token
            store.commit('setToken', token)
            this.$router.push('/home')
            Message.success('登錄成功')
            return
        }
    })
}

使用手機掃碼,二維碼狀態(tài)改變

當用戶使用手機掃碼時(已登錄并且為正確的app,否則掃碼會跳轉到自定義的宣傳頁),會更新二維碼的狀態(tài)為CONFIRMING(待確認)狀態(tài),并在Redis緩存中新增用戶名及頭像信息的保存供前端使用展示,此外還會返回用戶的登錄信息(登錄地址、瀏覽器、操作系統(tǒng))給app展示,同時生成一個臨時Tokenapp(固定有效時間)。

用戶掃碼時的后臺處理:

/**
 * 處理未使用狀態(tài)的二維碼
 *
 * @param code 二維碼
 * @param token token
 * @return 結果
 */
private BaseResult handleUnusedQr(String code, String token) {
    // 校驗 app 端訪問傳遞的 token
    boolean isLegal = JwtUtils.verify(token);
    if (!isLegal) {
        return BaseResult.error(AUTHENTICATION_FAILED);
    }
    // 保存用戶名、頭像信息, 供前端展示
    String username = JwtUtils.getUsername(token);
    CodeVO codeVO = CodeUtils.getConfirmingCodeInfo(username, DEFAULT_AVATAR_URL);
    redisCache.setCacheObject(code, codeVO, DEFAULT_QR_EXPIRE_SECONDS, TimeUnit.SECONDS);
    // 返回登錄地址、瀏覽器、操作系統(tǒng)以及一個臨時 token 給 app
    String address = HttpUtils.getRealAddressByIp();
    String browser = HttpUtils.getBrowserName();
    String os = HttpUtils.getOsName();
    String tmpToken = JwtUtils.sign(username);
    // 將臨時 token 作為鍵, 用戶名為內(nèi)容存儲在 redis 中
    redisCache.setCacheObject(tmpToken, username, DEFAULT_TEMP_TOKEN_EXPIRE_MINUTES, TimeUnit.MINUTES);
    LoginInfoVO loginInfoVO = new LoginInfoVO(address, browser, os, tmpToken);
    return BaseResult.success(SCAN_SUCCESS, loginInfoVO);
}

手機確認登錄

當用戶在app中點擊確認登錄時,就會攜帶生成的臨時Token發(fā)送更新狀態(tài)的請求,二維碼的狀態(tài)會被更新為CONFIRMED(已確認登錄)狀態(tài),同時后端會生成一個正式Token保存在Redis中,前端在輪詢更新狀態(tài)時獲取這個Token,然后使用這個Token進行登錄。

后端處理確認登錄的代碼:

/**
 * 處理未待確認狀態(tài)的二維碼
 *
 * @param code 二維碼
 * @param token token
 * @return 結果
 */
private BaseResult handleConfirmingQr(String code, String token) {
    // 使用臨時 token 獲取用戶名, 并從 redis 中刪除臨時 token
    String username = redisCache.getCacheObject(token);
    if (StringUtils.isBlank(username)) {
        return BaseResult.error(AUTHENTICATION_FAILED);
    }
    redisCache.deleteObject(token);
    // 根據(jù)用戶名生成正式 token并保存在 redis 中供前端使用
    String formalToken = JwtUtils.sign(username);
    CodeVO codeVO = CodeUtils.getConfirmedCodeInfo(username, DEFAULT_AVATAR_URL, formalToken);
    redisCache.setCacheObject(code, codeVO, DEFAULT_QR_EXPIRE_SECONDS, TimeUnit.SECONDS);
    return BaseResult.success(CONFIRM_SUCCESS);
}

效果演示

在這里插入圖片描述

在這里插入圖片描述

以上就是java編程基于SpringBoot框架實現(xiàn)掃碼登錄的詳細內(nèi)容,更多關于java編程SpringBoot框架實現(xiàn)掃碼登錄的資料請關注腳本之家其它相關文章!

相關文章

  • SpringBoot2開發(fā)從0開始Spring?Initailizr初始化

    SpringBoot2開發(fā)從0開始Spring?Initailizr初始化

    這篇文章主要為大家介紹了SpringBoot2從0開始lombok、devtools、Spring?Initailizr的開發(fā)技巧,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-05-05
  • 關于@Autowired的使用及注意事項

    關于@Autowired的使用及注意事項

    這篇文章主要介紹了關于@Autowired的使用及注意事項,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-05-05
  • 一文掌握Java開發(fā)工具Maven(簡單上手)

    一文掌握Java開發(fā)工具Maven(簡單上手)

    掌握maven的相關知識是Java開發(fā)必備的技能,今天通過本文從入門安裝開始,逐步深入講解maven的相關知識,包括maven的安裝到簡單上手maven項目開發(fā),感興趣的朋友跟隨小編一起看看吧
    2021-06-06
  • Java實現(xiàn)文件點擊沒反應的方法

    Java實現(xiàn)文件點擊沒反應的方法

    jsp頁面鏈接,點擊訪問action用IO流去下載服務器上的文件,問題是任憑怎么點擊都沒反應,日志也不報錯。這篇文章給大家介紹Java實現(xiàn)文件點擊沒反應的方法,需要的朋友參考下吧
    2018-07-07
  • Java/Web調(diào)用Hadoop進行MapReduce示例代碼

    Java/Web調(diào)用Hadoop進行MapReduce示例代碼

    本篇文章主要介紹了Java/Web調(diào)用Hadoop進行MapReduce示例代碼,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-11-11
  • JDK源碼分析之String、StringBuilder和StringBuffer

    JDK源碼分析之String、StringBuilder和StringBuffer

    這篇文章主要給大家介紹了關于JDK源碼分析之String、StringBuilder和StringBuffer的相關資料,文中通過示例代碼介紹的非常詳細,對大家學習或者使用jdk具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2018-05-05
  • Spring @RestController注解組合實現(xiàn)方法解析

    Spring @RestController注解組合實現(xiàn)方法解析

    這篇文章主要介紹了Spring @RestController注解組合實現(xiàn)方法解析,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-06-06
  • Java生成指定范圍內(nèi)的一個隨機整數(shù)2種方式

    Java生成指定范圍內(nèi)的一個隨機整數(shù)2種方式

    本文主要介紹了Java生成指定范圍內(nèi)的一個隨機整數(shù)2種方式,主要使用Math.random()和Random.nextInt()這兩種,具有一定的參考價值,感興趣的可以了解一下
    2023-04-04
  • Mybatis中@Param的用法和作用詳解

    Mybatis中@Param的用法和作用詳解

    這篇文章主要介紹了Mybatis中@Param的用法和作用,在文中給大家補充了spring中@param和mybatis中@param使用區(qū)別,需要的朋友可以參考下
    2017-09-09
  • 使用Spring特性實現(xiàn)接口多實現(xiàn)類的動態(tài)調(diào)用方式

    使用Spring特性實現(xiàn)接口多實現(xiàn)類的動態(tài)調(diào)用方式

    這篇文章主要介紹了使用Spring特性實現(xiàn)接口多實現(xiàn)類的動態(tài)調(diào)用方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-02-02

最新評論

共和县| 焉耆| 江门市| 邵阳县| 临西县| 喜德县| 苍南县| 正宁县| 岗巴县| 赤峰市| 巴马| 宁德市| 澄江县| 宁远县| 山东省| 平顺县| 九江市| 沅陵县| 中方县| 名山县| 郎溪县| 高密市| 专栏| 昌宁县| 衡东县| 康乐县| 布拖县| 通州区| 武陟县| 曲靖市| 应用必备| 三都| 济源市| 修武县| 贵州省| 睢宁县| 甘南县| 县级市| 分宜县| 瑞丽市| 交城县|